ノード検出と検証可能な暗号化リレー配信

AeroNyx2026年6月19日約3分で読めます49 回表示

AeroNyx ノードが署名済み peer を検出し、ネットワーク的に分散した 2-hop 経路を選び、不透明な ChatRelay 暗号文を中継し、terminal の署名 receipt で配信を検証する仕組み。

2026 年 7 月 17 日、本番 smoke test で認証済み client の不透明な ChatRelay payload を US1 から Korean1 経由で Noway1 に送りました。terminal は pending store に保存し、source が検証した署名 receipt を返しました。これは適格な 2-hop ChatRelay 経路の限定的証拠であり、すべての AeroNyx packet が onion routing を使うという意味ではありません。

プロトコル不変条件: relay 基盤は平文や復号鍵を受け取ってはいけません。middle は限定された route metadata、proof、TTL、next hop と不透明な暗号文だけを扱い、terminal も store-and-forward に必要な最小 metadata と暗号文しか受け取りません。

現在稼働している機能

署名 peer descriptor、永続 peer store、gossip、到達性 probe、receipt 対応経路の優先、認証 client session、terminal pending store、署名 delivery receipt が稼働しています。

認証済み配信フロー

  1. 認証済み client が Ed25519 と一時 X25519 で session を確立し、暗号化 DataPacket 内で ChatRelay を送信します。source は sender と session identity を結び、分散条件を満たす middle/terminal を選びます。terminal receipt が route、正確な payload commitment、期待 terminal、鮮度に一致した時だけ client delivery を数えます。
text
authenticated client -> source -> middle -> terminal pending store
                                  <- terminal-signed receipt <-

terminal receipt は route ID、正確な payload commitment、期待する terminal identity、freshness window に結び付けられます。不一致または古い receipt は拒否されます。

証拠レベル

health check を user delivery と誤認しないよう、3 種類の証拠を分離します:

証拠コード意味
synthetic_onion_message_delivery_probe制御された経路 probe。実 user traffic ではありません。
opaque_relay_acceptanceorigin-neutral な暗号化 relay work の受理。terminal delivery の証明ではありません。
verified_client_onion_delivery_receipt認証 client payload が期待 terminal に到達し、source が署名 receipt を検証。

経路の多様性

source、middle、terminal は別ノードでなければなりません。同じ IPv4 /24、IPv6 /48、正規化 DNS host は拒否し、不正 endpoint は fail closed します。ASN/運営者多様性は今後の課題です。

混在バージョン互換性

receipt 対応経路を優先します。旧 peer は限定 fallback に使えますが、有効 receipt がない経路は verified_client_onion_deliveries に数えず、検証済みとは表示しません。

公開 API 契約

ノードの直接 card は GET http://<node>:8422/api/discovery/public-card、privacy-safe な network aggregate は GET https://api.aeronyx.network/api/privacy_network/vpn/public/network-stats/ で取得できます。旧 vpn path は後方互換性のためだけに残され、製品名は AeroNyx Privacy Protocol です。

json
{
  "real_relay_ready": true,
  "verified_client_onion_deliveries": 1,
  "verified_client_onion_delivery_age_seconds": 42,
  "message_delivery_proof_ready": true,
  "message_delivery_ready": true,
  "message_delivery_evidence_mode": "verified_client_onion_delivery_receipt"
}

プライバシー境界

公開 API は集約 readiness、件数、証拠 age のみを公開し、route ID、endpoint、key、payload、client address、宛先、DNS、social graph は公開しません。内容 blind ですが、global traffic analysis 耐性や Tor 級匿名性はまだ証明していません。

現在の制約

  • 検証対象は適格な 2-hop receipt 対応 ChatRelay に限定されます。音声、media、全 packet を意味しません。verified_client_onion_deliveries は process-local freshness signal で restart 時に reset され、lifetime total や global consensus ではありません。

製品表示の文言

verified_client_onion_delivery_receipt のみを Verified client deliveryopaque_relay_acceptanceEncrypted relay activesynthetic_onion_message_delivery_probePath probe passed と表示します。3 状態を統合してはいけません。

関連ドキュメント